Источники данных для инструмента "Анализ безопасности"

Эта функция доступна в версиях Frontline Standard, Frontline Plus, Enterprise Standard, Enterprise Plus, Education Standard, Education Plus, Enterprise Essentials Plus и Cloud Identity Premium. Сравнение версий

С помощью инструмента "Анализ безопасности" в консоли администратора Google можно изучать действия пользователей и администраторов в организации и принимать нужные меры в зависимости от результатов поиска. В дальнейшем эту информацию можно использовать для отслеживания пользователей и администраторов, а также для обеспечения безопасности.

Как фильтровать результаты в Google Группах

Чтобы получать более точную статистику, пользователи могут фильтровать данные в журналах аудита по группам. Чтобы группа появилась в фильтрах, ее нужно добавить в список "Группы фильтрации". Это позволяет избежать включения в результаты конфиденциальной информации, такой как религия и пол.

В статистику включаются данные о группе только с момента ее добавления в список групп фильтрации и до ее удаления. Журналы аудита, созданные до добавления группы в список "Группы фильтрации", фильтровать по группе нельзя.

Как управлять группами фильтрации

  1. В консоли администратора Google откройте страницу "Группы фильтрации".

  2. Нажмите Добавить группы.
  3. Найдите группу: начните вводить ее название или адрес электронной почты, а затем выберите нужный вариант из списка предложений.
  4. Если вы хотите добавить ещё одну группу, найдите и выберите ее.
  5. Когда группы будут выбраны, нажмите Добавить.
  6. Если вы хотите удалить группу, нажмите на значок Удалить группу рядом с ней.
  7. Нажмите Сохранить.

Выбор источника данных

Чтобы получить доступ к данным в инструменте "Анализ безопасности" на главной странице консоли администратора Google, нажмите Безопасность > Центр безопасности > Анализ безопасности.

Примечание. Доступ к конкретному источнику данных в инструменте "Анализ безопасности" зависит от версии Google Workspace и прав администратора для определенных функций в консоли администратора.

Источник данных Описание
События в журнале оценки доступа Способы доступа клиентских приложений к пользовательским данным.
Журнал аудита администратора Действия администраторов в консоли администратора.
События журнала Заданий

Информация о распространенных действиях, например о том, что учащийся присоединился к курсу или отправил задание.
Примечание. Этот журнал доступен только администратору Google Workspace for Education.

События журнала Календаря Как отслеживать изменения в мероприятиях пользователей в Google Календаре
События журнала Chat Действия пользователей в чатах и чат-комнатах.
Браузеры Chrome Текущие данные о браузерах Chrome.
События журнала Chrome События журнала Chrome
События журнала синхронизации Chrome Записи о действиях, которые выполнили пользователи с включенной синхронизацией Chrome.
События журнала Класса Информация о распространенных действиях, например кто удалил учащегося из класса или архивировал класс.
Примечание. Этот журнал доступен только администратору Google Workspace for Education.
События журнала Cloud Search Действия пользователей в Cloud Search.
События журнала контактов Действия пользователей из числа контактов.
События журнала контекстно-зависимого доступа Данные для устранения неполадок с доступом пользователей к приложениям.
События в журнале переноса данных События, связанные с новым сервисом переноса данных.
Журнал событий Студии данных Действия пользователей в Студии данных.
События журнала устройства Как отследить действия, выполнявшиеся на устройствах организации
Устройства Текущие данные об устройствах.
События журнала Directory Sync Действия, связанные с Google Cloud Directory Sync.
События журнала Диска Действия пользователей на Google Диске.
События журнала Gmail Действия пользователей и администраторов, связанные с Gmail.
Сообщения из Gmail Текущие данные о сообщениях из Gmail.
События журнала квоты Google Workspace Сведения о назначении и использовании ИИ-ресурсов в организации
События журнала Graduation Отслеживание передачи пользовательских данных.
События журнала Groups Enterprise Как отслеживать действия с группами и их участниками, выполнявшиеся в консоли администратора
События журнала Групп Изменения, выполнявшиеся пользователями в Google Группах.
События журнала Keep Действия с заметками, которые принадлежат пользователям в организации.
События журнала Meet Действия пользователей в видеовстречах.
События журнала групповых одобрений Как посмотреть действия пользователей и администраторов, связанные с запросами на групповое одобрение
События журнала OAuth Использование сторонних приложений и запросы на доступ к данным.
События журнала соответствия правилам История конфигураций регионов хранения данных для пользователей Assured Controls.
События журналов профилей Действия, связанные с профилями пользователей.
События журнала правил Как отследить попытки пользователей передать конфиденциальную информацию
Журнал событий SAML Вход пользователей в приложения SAML.
События журнала Secure LDAP Как отслеживать операции LDAP в сервисе Secure LDAP
События журнала Архиватора Просмотр действий пользователей с Google Архиватором
События журнала задач Действия пользователей, связанные с задачами, списками задач и повторяющимися задачами.
События журнала пользователя

Действия пользователей в аккаунте.
Примечание. В источнике данных Журнал событий пользователя доступна информация, которая ранее содержалась в источниках Данные о событиях журнала входа и Данные о событиях журнала аккаунтов пользователей.

Пользователи Текущие данные о пользователях.
События журнала Сейфа Действия в Google Сейфе.
События журнала Voice Как отслеживать действия пользователей в Google Voice
События журнала Workspace Studio Как отслеживать действия пользователей в Google Workspace Studio

Когда данные становятся доступны и как долго они хранятся?

Подробная информация приведена в статье Задержки при обновлении отчетов и сроки хранения данных.